【JPCERT/CC WEEKLY REPORT 2026-09-30】
09/13(日)〜09/26(土) のセキュリティ関連情報
【1】ServiceNow AI Platformに複数の脆弱性
【2】複数のAdobe製品に脆弱性
【3】Unboundに複数の脆弱性
【4】Apache Tomcatに複数の脆弱性
【5】Next.jsのImageResponseにリモートコード実行につながる脆弱性
【6】Microsoft Edgeに複数の脆弱性
【7】WordPressにPHPリモートファイルインクルージョンの脆弱性
【8】Google Chromeに複数の脆弱性
【9】VeloCloud Orchestratorに不適切な入力確認の脆弱性
【10】GitLabに複数の脆弱性
【11】複数のCheck Point製品にパストラバーサルの脆弱性
【12】Synology DiskStation Managerに複数の脆弱性
【13】ISC BINDに複数の脆弱性
【14】pgAdmin 4に複数の脆弱性
【15】複数のJenkinsプラグインに脆弱性
【16】複数のHPE製品に脆弱性
【17】複数のCisco製品に脆弱性
【18】QNDに複数の脆弱性
【19】WordPress用プラグインThe Events Calendarに複数の脆弱性
【20】IBM MQに複数の脆弱性
【21】LiteSpeed Web Server Enterpriseに権限昇格の脆弱性
【22】複数のAtlassian製品に脆弱性
【23】複数のMozilla製品に脆弱性
【24】複数のOracle製品に脆弱性
【25】Acronis Backup plugin for cPanel & WHMに権限昇格の脆弱性
【26】複数のApple製品に脆弱性
【27】ProgressのChef Automateに認証欠如の脆弱性
【28】CERT PolskaがMikroTrickに関する技術分析を公開
【29】F5 BIG-IP Access Policy Managerにヒープベースのバッファオーバーフローの脆弱性
【30】Cisco Secure Email GatewayにSQLインジェクションの脆弱性
詳細はこちら